Datenschutzerklärung

Stand: 21. September 2026

1. Verantwortlicher

Brandschutz Broedel, Inhaber Sascha Broedel, Am Bredberg 11, 49143 Bissendorf, Deutschland.
E-Mail: info@brandschutz-broedel.de · Telefon: 05402-984167

2. Zwei Rollen: Verantwortlicher und Auftragsverarbeiter

Für die Daten Ihres eigenen BROSIQ-Nutzerkontos (Name, E-Mail-Adresse, Rolle, Lizenzmodell, Anmeldezeitpunkte) sind wir datenschutzrechtlich Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO.

Für die fachlichen Daten, die Sie selbst in BROSIQ eingeben oder hochladen (z. B. Ihre eigenen Kunden, Liegenschaften, Begehungen, Mängel, Fotos), bleiben Sie bzw. Ihr Unternehmen datenschutzrechtlich verantwortlich - wir verarbeiten diese Daten für Sie als Auftragsverarbeiter gemäß Art. 28 DSGVO, auf Grundlage des Auftragsverarbeitungsvertrags (AVV).

Fotos und Dokumente, die Sie in der BROSIQ-App aufnehmen oder hochladen, werden - damit sie auf allen Ihren Geräten zur Verfügung stehen - nicht nur auf dem aufnehmenden Gerät, sondern auch auf unserem Server bei IONOS SE in Deutschland gespeichert. Auch diese Speicherung erfolgt als Auftragsverarbeitung für Ihr Unternehmen; es gelten die Löschregeln der Lizenzvereinbarung und des AVV.

3. Bereitstellung der Anwendung, Server-Logfiles

Beim Aufruf von BROSIQ verarbeitet unser Hosting-Anbieter technisch notwendige Verbindungsdaten (u. a. IP-Adresse, Datum/Uhrzeit, aufgerufene Adresse, übertragene Datenmenge) in Server-Logfiles. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb). Unsere Anwendung wird bei IONOS SE (Deutschland) gehostet.

4. Registrierung und Nutzerkonto

Für die Nutzung von BROSIQ ist ein Nutzerkonto erforderlich. Dabei verarbeiten wir Name, E-Mail-Adresse, ein verschlüsseltes Passwort (Passwort-Hash - das Klartext-Passwort ist uns nicht bekannt), zugewiesene Rolle/Berechtigungen sowie den Zeitpunkt der letzten Anmeldung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Nutzen Sie die Funktion "Passwort vergessen", versenden wir an die hinterlegte E-Mail-Adresse einen Link zum Festlegen eines neuen Passworts (gültig für 1 Stunde, nur einmal nutzbar). Der Versand erfolgt über unseren Hosting-Anbieter IONOS SE (siehe Nr. 3), Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Zu jeder angemeldeten Sitzung speichern wir außerdem die Art und Bezeichnung des Geräts (z. B. Smartphone mit Chrome), den Zeitpunkt der letzten Nutzung sowie einen gekürzten Teil der IP-Adresse (Netzbereich, nicht die vollständige Adresse). Damit begrenzen wir die Zahl gleichzeitig angemeldeter Geräte je Konto und erkennen, wenn ein Zugang von mehreren Personen aus verschiedenen Netzen genutzt wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Konten und an der vertragsgemäßen Nutzung der Lizenz). Diese Angaben werden zusammen mit der jeweiligen Sitzung gelöscht - spätestens 30 Tage nach der letzten Nutzung, bei einer Abmeldung sofort.

Nutzt Ihr Unternehmen einen kostenlosen Testzeitraum, senden wir der Firmenleitung drei Tage vor dessen Ende und am Tag des Ablaufs eine Erinnerung per E-Mail (über IONOS SE, siehe Nr. 3) mit Hinweisen zur Datensicherung und zur Lizenzbuchung. Nach Ablauf des Testzeitraums bleiben die Daten Ihres Unternehmens gespeichert und lesbar, können gelöscht und gesichert, aber nicht mehr geändert werden, bis eine Lizenz gebucht ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

5. Keine Cookies, keine Analyse-/Tracking-Dienste

BROSIQ setzt keine Cookies und keine Analyse- oder Marketing-Tracking-Dienste ein. Für die Anmeldesitzung, Geräteeinstellungen und ähnliche technische Zwecke wird ausschließlich lokaler Speicher (localStorage) im Browser Ihres Geräts verwendet - diese Daten verlassen Ihr Gerät nicht von selbst.

Für die Offline-Nutzung speichern die Anwendungen außerdem Arbeitsdaten (z. B. geladene Aufträge, laufende Protokolle mit Fotos und noch nicht übertragene Änderungen) in der geräteeigenen Datenbank des Browsers (IndexedDB). Diese Daten werden nur übertragen, um Ihre Arbeit mit dem Server abzugleichen, und sind dem jeweiligen Konto zugeordnet.

6. KI-gestützte Foto- und Dokumentenanalyse (OpenAI)

Wenn Sie Funktionen wie BrandScan/RealScan (Raumfoto-Analyse), den Begehungsbericht-Import, die Brandschutzkonzept-Prüfung, die Sicherheitsdatenblatt-Suche, die Grundriss-Erkennung im Digital Twin oder die Herstellersuche nutzen, werden die dafür von Ihnen bereitgestellten Fotos, Pläne, Dokumentinhalte bzw. Suchangaben zur automatisierten Analyse über die OpenAI API an OpenAI übertragen. Vertragspartei ist für Kunden im Europäischen Wirtschaftsraum OpenAI Ireland Ltd. (Irland). Bei der Herstellersuche und der Sicherheitsdatenblatt-Suche führt OpenAI zusätzlich eine Websuche durch; dafür werden nur die eingegebenen Suchangaben (z. B. Hersteller, Modell, Produktname) verwendet. Vor jeder Foto-Aufnahme für die Raumfoto-Analyse weist Sie die Anwendung gesondert darauf hin und bittet um Ihre Bestätigung, keine Personen oder vertraulichen Inhalte abzubilden.

OpenAI Ireland Ltd. kann Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, einsetzen; insoweit kann eine Datenübermittlung in ein Drittland stattfinden. Diese erfolgt nach der OpenAI-Datenverarbeitungsvereinbarung auf Grundlage eines Angemessenheitsbeschlusses oder der Standardvertragsklauseln der EU-Kommission (Art. 45, 46 DSGVO). Eine Freigabe der übermittelten Inhalte zum Training von OpenAI-Modellen haben wir nicht aktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO (Vertragserfüllung bzw. berechtigtes Interesse an der angebotenen KI-Funktion).

7. BROSIQ Service (Wartung und Instandhaltung)

Unter service.brosiq.de stellen wir mit „BROSIQ Service“ eine eigene Anwendung für Servicetechniker und Wartungsfirmen bereit. Auch hier sind Sie als Nutzerfirma der Verantwortliche für die von Ihnen eingegebenen Daten, wir sind Auftragsverarbeiter (siehe Abschnitt 2).

Verarbeitet werden dort, soweit Sie sie eingeben:

  • Kunden und Liegenschaften: Firmenname, Anschrift, Ansprechpartner mit Telefonnummer und E-Mail, Zutrittshinweise.
  • Anlagenbestand: Art, Hersteller, Seriennummer, Einbauort und Fristen der betreuten Brandschutzeinrichtungen.
  • Prüfprotokolle: Name des ausführenden Technikers, Datum und Ergebnis, Fotos zu Befunden sowie die Unterschriften von Techniker und Kundenvertreter (als Bild). Diese Nachweise unterliegen gesetzlichen und vertraglichen Aufbewahrungspflichten; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. c DSGVO.
  • Personaldaten der Techniker (ab Lizenzstufe Team): Zuständigkeiten für Kunden und Liegenschaften sowie Sachkundenachweise mit Lehrgangsdatum und Gültigkeit. Diese Angaben sind ausschließlich der Firmenleitung und der Disposition der jeweiligen Firma zugänglich - Betreiberzugänge haben keinen Zugriff auf die Serviceverwaltung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 26 BDSG (Beschäftigtenverhältnis) sowie die Pflicht, Instandhaltung nur durch nachweislich sachkundige Personen ausführen zu lassen.
  • Einsätze und Zeiterfassung (ab Lizenzstufe Team): Zuordnung von Aufträgen zu Technikern sowie die aus den Arbeitsschritten entstehenden Leistungszeiten je Einsatz (Beginn der Anfahrt, Beginn und Ende der Arbeit). Es handelt sich um Grundlagen für Nachkalkulation und Abrechnung, nicht um eine Arbeitszeiterfassung; der Techniker kann die erfassten Zeiten berichtigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit § 26 BDSG.
  • Fotos: Fotos zu Befunden werden auf unserem Server gespeichert. Wird ein Foto markiert (z. B. mit Pfeil oder Kreis), entsteht eine neue Fassung; das Original bleibt als Nachweis gespeichert.
  • Unterschriften: neben dem Bild der Unterschrift der Name und - soweit angegeben - die E-Mail-Adresse der unterzeichnenden Person, damit ihr das Protokoll zugesandt werden kann.
  • Aufmaß: Zusammenstellung der erbrachten Leistungen, verbauten Teile sowie der Anfahrts- und Arbeitszeiten eines Auftrags aus den erfassten Daten.
  • Grundrisse: hochgeladene Pläne (z. B. Flucht- und Rettungspläne) einer Liegenschaft und die darauf gesetzten Positionen der Anlagen.

Versand per E-Mail: Prüfprotokolle, Sammelberichte und weitere Berichte können aus BROSIQ Service an vom Nutzer gewählte Empfänger (z. B. den Ansprechpartner des Kunden) sowie - ab Lizenzstufe Team - an den Innendienst der eigenen Firma gesendet werden. Der Versand erfolgt über unseren Hosting-Anbieter IONOS SE (siehe Nr. 3). Zu jedem Versand speichern wir Zeitpunkt, Empfänger- und Kopieadressen, Betreff, den absendenden Nutzer und das Ergebnis, damit nachvollziehbar ist, wann ein Bericht wem zugegangen ist. Wird das zugehörige Protokoll anonymisiert, werden auch diese Empfängerangaben entfernt.

KI-Funktionen: Beim Import von Anlagenbeständen und Wartungsunterlagen (PDF, Bild, Excel, Word), beim Übernehmen eigener Prüfkataloge aus Dokumenten, bei Ersatzteilvorschlägen aus Herstelleranleitungen und bei der Herstellersuche werden die hochgeladenen Inhalte bzw. Suchangaben zur Analyse an OpenAI übertragen - es gilt Abschnitt 6 entsprechend. Beim Aufmaß erhält die KI ausschließlich die im Auftrag erfassten Freitexte (Bemerkungen und Mängeltexte), um zusätzliche Positionen vorzuschlagen; Zählungen, Material und Zeiten werden ohne KI aus den Daten ermittelt. Laden Sie keine Unterlagen hoch und erfassen Sie keine Freitexte, die personenbezogene Daten enthalten, die für die Anlagenverwaltung nicht erforderlich sind.

Über ein QR-Etikett an einer Anlage lässt sich eine öffentliche Anlagenkarte aufrufen. Sie zeigt ausschließlich Anlagenart, Anlagennummer, Einbauort, Prüfstand und den Namen der betreuenden Firma - keine Kundennamen, keine Anschriften, keine Mängel, keine Protokolle und keine Technikernamen.

Meldungen und Rückmeldungen über QR-Code oder Link

Über die Anlagenkarte kann jeder, der vor der Anlage steht, ohne Benutzerkonto eine Meldung an die betreuende Firma senden (z. B. Störung, ausgelöst, beschädigt, fehlt). Außerdem kann die betreuende Firma zu einzelnen Mängeln eines Prüfprotokolls einen Rückmelde-Link bzw. -QR-Code weitergeben, über den derjenige, der den Mangel behebt, die Behebung zurückmelden kann. Verarbeitet werden dabei:

  • die Art der Meldung, Ihre Beschreibung und - wenn Sie eines hinzufügen - ein Foto,
  • Name, Firma, Telefonnummer und E-Mail-Adresse, soweit Sie diese angeben. Bei Meldungen sind alle Kontaktangaben freiwillig; bei Rückmeldungen zur Mängelbeseitigung sind Name bzw. Firma erforderlich, Telefon und E-Mail freiwillig,
  • ein Hashwert Ihrer IP-Adresse, um missbräuchlich viele Meldungen zu begrenzen. Die IP-Adresse selbst wird nicht gespeichert.

Die Angaben erhält ausschließlich die betreuende Firma; sie ist für die Bearbeitung Verantwortlicher, wir verarbeiten die Daten in ihrem Auftrag (siehe Abschnitt 2). Die Firma wird per E-Mail über den Eingang benachrichtigt; diese E-Mail enthält weder das Foto noch Ihre Kontaktangaben. Zweck ist die Bearbeitung der Meldung bzw. der Nachweis der Mängelbeseitigung und gegebenenfalls eine Rückfrage bei Ihnen. Rechtsgrundlage ist das berechtigte Interesse der betreuenden Firma und ihres Kunden an einem funktionsfähigen Brandschutz (Art. 6 Abs. 1 lit. f DSGVO); freiwillige Kontaktangaben und Fotos übermitteln Sie mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie gegenüber der betreuenden Firma jederzeit für die Zukunft widerrufen können. Rückmelde-Links sind 180 Tage gültig und können von der Firma vorher widerrufen werden.

Löschfristen in BROSIQ Service: Wird ein Kunde in der Anwendung gelöscht, bleiben seine Daten zunächst 90 Tage erhalten, damit ein versehentliches Löschen rückgängig gemacht werden kann; danach werden sie automatisch und endgültig entfernt. Prüfprotokolle sind Nachweise über durchgeführte Instandhaltung und werden 10 Jahre ab der Durchführung aufbewahrt (Art. 6 Abs. 1 lit. c DSGVO sowie gesetzliche und vertragliche Nachweis- und Aufbewahrungspflichten). Verlangt eine betroffene Person die Löschung, entfernt die Nutzerfirma auf Knopfdruck sofort alle personenbezogenen Angaben - Ansprechpartner, Telefonnummern, Technikernamen, Unterschriften und Fotos. Protokolle, deren Aufbewahrungsfrist noch läuft, werden dabei nicht gelöscht, sondern anonymisiert: erhalten bleiben nur Anlage, Datum, Prüfpunkte und Ergebnis.

Bei Meldungen und Rückmeldungen werden Kontaktangaben, Foto und der Hashwert der IP-Adresse automatisch entfernt, sobald die Meldung seit einem Jahr als erledigt gekennzeichnet ist; Art, Beschreibung und Bearbeitungsverlauf bleiben als Betriebshistorie der Anlage erhalten. Die betreuende Firma kann eine Meldung auch vorher vollständig löschen. Wird die Nutzerfirma insgesamt gelöscht, werden sämtliche Daten aus BROSIQ Service einschließlich Fotos, Unterschriften und hochgeladener Unterlagen endgültig gelöscht.

8. BROSIQ Enterprise

BROSIQ ist an unser separates System "BROSIQ Enterprise" angebunden (Lizenzverwaltung, Zweitmeinungsanfragen, Support- und Systemmitteilungen). Dabei werden ausschließlich Ihre eigenen Nutzer-Stammdaten (Name, E-Mail, Lizenzstatus) sowie die konkreten Inhalte einer von Ihnen gestellten Zweitmeinungsanfrage übertragen. Die Daten Ihrer eigenen Kunden (Kundendatensätze) werden ausdrücklich nicht an BROSIQ Enterprise übertragen.

9. Support-Anfragen

Wenn Sie über die Anwendung eine Supportanfrage stellen, verarbeiten wir den von Ihnen eingegebenen Nachrichtentext sowie Ihre Konto-Kennung zur Bearbeitung Ihrer Anfrage. Zusätzlich wird Ihre Anfrage per E-Mail (über unseren Hosting-Anbieter IONOS SE, siehe Nr. 3) an unser Support-Postfach weitergeleitet, damit sie zeitnah bearbeitet werden kann.

10. Buchungsanfragen und Rechnungsstellung

Fragen Sie in der Anwendung eine Lizenz oder eine Zusatzbuchung an, verarbeiten wir Ihre Angaben aus dem Anfrageformular: Firma, Ansprechpartner, Name und E-Mail-Adresse des anfragenden Kontos, gewünschtes Produkt mit Lizenzstufe und Abrechnungsart, eine abweichende Rechnungsanschrift, Ihre USt-IdNr., einen Wunschtermin und Ihre Bemerkung. Diese Angaben werden in BROSIQ gespeichert und zusätzlich per E-Mail (über unseren Hosting-Anbieter IONOS SE, siehe Nr. 3) an unser Bestellpostfach übermittelt; Sie erhalten eine Bestätigung an die Adresse Ihres Kontos. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Rechnungsstellung erfolgt außerhalb der Anwendung in unserem eigenen Rechnungsprogramm. Ein Zahlungsdienstleister ist nicht eingebunden; Zahlungsdaten (z. B. Kontoverbindung oder Kartendaten) erheben wir in der Anwendung nicht. Zu bis zum 21. September 2026 über den Zahlungsdienstleister Stripe abgerechneten Verträgen bleiben die bei uns gespeicherten Kunden- und Vertragskennungen zu Nachweiszwecken erhalten; neue Daten werden dorthin nicht mehr übermittelt.

11. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies verlangen. Nach Beendigung eines Lizenzvertrags werden die zugehörigen Daten gemäß den in der Lizenzvereinbarung genannten Fristen gelöscht.

Nach einem Testzeitraum: Endet ein Testzeitraum, ohne dass eine kostenpflichtige Lizenz gebucht wird, bleiben die bis dahin erfassten Daten noch zwölf Monate lesbar erhalten - in dieser Zeit können sie angesehen, gelöscht und über „Alle Daten sichern (ZIP)“ heruntergeladen werden. Nach Ablauf dieser zwölf Monate werden der Zugang und alle zugehörigen Daten einschließlich der Benutzerkonten endgültig gelöscht; das lässt sich danach nicht mehr rückgängig machen. Wir weisen die Firmenleitung in der Regel 30 Tage und 7 Tage vorher per E-Mail unter Angabe des Datums darauf hin; das Datum steht zusätzlich in der Anwendung. Nicht gelöscht werden Zugänge, für die zu irgendeinem Zeitpunkt eine kostenpflichtige Lizenz bestand, und Zugänge ohne hinterlegtes Testende (z. B. Bestands- und Pilotkunden). Zum Nachweis halten wir Zeitpunkt, Kennung des Zugangs, Firmenname und die Anzahl der entfernten Datensätze fest - ohne Inhalte.

12. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Wenden Sie sich dazu an die oben genannte Kontaktadresse.

13. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:
Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover

14. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald sich die tatsächliche Datenverarbeitung in BROSIQ ändert.

Änderungen zum Stand 20. September 2026: geräteübergreifende Speicherung von Fotos und Dokumenten der BROSIQ-App (Abschnitt 2), Erinnerungen und Nur-Lese-Zustand nach Ablauf des Testzeitraums (Abschnitt 4), Offline-Ablage im Gerät (Abschnitt 5), OpenAI-Vertragspartei berichtigt sowie Grundriss-Erkennung und Herstellersuche ergänzt (Abschnitt 6), BROSIQ Service um Zeiterfassung, Fotos, Unterschriften, Aufmaß, Grundrisse, E-Mail-Versand, KI-Funktionen sowie Meldungen und Rückmeldungen über QR-Code ergänzt (Abschnitt 7), Zahlungsabwicklung über Stripe (Abschnitt 10).

Änderungen zum Stand 21. September 2026: Abschnitt 10 heißt jetzt „Buchungsanfragen und Rechnungsstellung" und wurde neu gefasst - die Zahlungsabwicklung über den Zahlungsdienstleister Stripe ist entfallen, es werden keine Daten mehr dorthin übermittelt. Beschrieben sind stattdessen die Angaben aus dem Buchungsanfrage-Formular, ihre Speicherung in BROSIQ, der E-Mail-Versand an unser Bestellpostfach und die Bestätigung an die anfragende Person sowie der Hinweis, dass Zahlungsdaten in der Anwendung nicht erhoben werden. Zu Verträgen, die bis zum 21. September 2026 über Stripe abgerechnet wurden, bleiben die Kunden- und Vertragskennungen zu Nachweiszwecken gespeichert. Alle übrigen Abschnitte sind unverändert.

Hinweis: Diese Erklärung wurde anhand der tatsächlichen Datenverarbeitung im Programmcode von BROSIQ zusammengestellt, ersetzt aber keine individuelle Rechtsberatung. Eine kurze Prüfung durch eine Rechtsanwältin/einen Rechtsanwalt oder eine Datenschutzbeauftragte/einen Datenschutzbeauftragten wird empfohlen, insbesondere im Hinblick auf den Auftragsverarbeitungsvertrag (AVV) und die konkrete OpenAI-Datenübermittlung.

Zurück zu BROSIQ · Lizenzvereinbarung & AGB · Auftragsverarbeitungsvertrag (AVV) · Impressum